108 lines
5.3 KiB
C#
108 lines
5.3 KiB
C#
using AutoMapper;
|
|
using IdentityService.Domain;
|
|
using IdentityService.WebApi.Applications.Dtos;
|
|
using IdentityService.WebApi.Applications.Dtos.Common;
|
|
using IM.Commons;
|
|
using IM.Jwt;
|
|
using IM.InitCommon.Management;
|
|
using Microsoft.Extensions.Options;
|
|
using System.Security.Claims;
|
|
|
|
namespace IdentityService.WebApi.Applications.Auth
|
|
{
|
|
public class AuthService
|
|
{
|
|
private readonly ITokenService tokenService;
|
|
private readonly IIdRepository idRepository;
|
|
private readonly IOptions<JwtOptions> jwtOptions;
|
|
private readonly IdDomainService idDomainService;
|
|
private readonly IMapper mapper;
|
|
private readonly RuntimePolicy runtime;
|
|
|
|
public AuthService(ITokenService tokenService, IIdRepository idRepository,
|
|
IOptions<JwtOptions> options, IdDomainService idDomainService,
|
|
IMapper mapper, RuntimePolicy runtime
|
|
)
|
|
{
|
|
this.tokenService = tokenService;
|
|
this.idRepository = idRepository;
|
|
jwtOptions = options;
|
|
this.idDomainService = idDomainService;
|
|
this.mapper = mapper;
|
|
this.runtime = runtime;
|
|
}
|
|
|
|
public async Task<Result<LoginResponse>> LoginAsync(string username, string password)
|
|
{
|
|
var user = await idRepository.FindByUserNameAsync(username);
|
|
|
|
if (user is null)
|
|
{
|
|
return Result<LoginResponse>.Fail(ResultCode.USER_NOT_FOUND);
|
|
}
|
|
if (user.Status != UserState.Normal || user.IsDeleted) return Result<LoginResponse>.Fail(ResultCode.AUTH_FAILED);
|
|
var idResult = await idRepository.CheckForSignInAsync(user, password, true);
|
|
if (!idResult.Succeeded)
|
|
{
|
|
return Result<LoginResponse>.Fail(ResultCode.PASSWORD_ERROR);
|
|
}
|
|
var token = await BuildTokenAsync(user);
|
|
var refreshToken = await tokenService.CreateRefreshTokenAsync(user.Id, stamp: user.SecurityStamp, days: runtime.Current.ClientRefreshDays);
|
|
return Result<LoginResponse>.Success(new LoginResponse(user.Id, token, refreshToken, null, user.UserName, user.NickName,user.Avatar, user.CreationTime));
|
|
}
|
|
public async Task<Result<UserResponse?>> RegisterAsync(string userName, string password, string nickName)
|
|
{
|
|
if (!runtime.Current.RegistrationEnabled) return Result<UserResponse?>.Fail(ResultCode.PERMISSION_DENIED, "平台暂未开放注册");
|
|
if (password.Length < runtime.Current.PasswordMinLength) return Result<UserResponse?>.Fail(ResultCode.PARAMETER_ERROR, "密码不符合当前最小长度要求");
|
|
var userResult = await idDomainService.CreateUserAsync(userName, password, nickName);
|
|
if (!userResult.Succeeded)
|
|
return Result<UserResponse?>.Fail(userResult);
|
|
|
|
var idResult = await idRepository.CreateAsync(userResult.Data!, password);
|
|
if (!idResult.Succeeded)
|
|
{
|
|
var msg = idResult.Errors.FirstOrDefault();
|
|
return Result<UserResponse?>.Fail(
|
|
ResultCode.REGISTER_ERROR,
|
|
msg?.Description ?? ResultCode.REGISTER_ERROR.GetDescription());
|
|
}
|
|
|
|
return Result<UserResponse?>.Success(mapper.Map<UserResponse>(userResult.Data));
|
|
}
|
|
public async Task<Result<LoginResponse>> RefreshAsync(string refreshToken)
|
|
{
|
|
var validateRes = await tokenService.ValidateRefreshTokenAsync(refreshToken);
|
|
if (!validateRes.ok)
|
|
{
|
|
return Result<LoginResponse>.Fail(ResultCode.AUTH_FAILED);
|
|
}
|
|
|
|
var user = await idRepository.FindByIdAsync(validateRes.userId);
|
|
|
|
if (user is null)
|
|
{
|
|
return Result<LoginResponse>.Fail(ResultCode.USER_NOT_FOUND);
|
|
}
|
|
|
|
if (user.Status != UserState.Normal || user.IsDeleted || validateRes.stamp != user.SecurityStamp) return Result<LoginResponse>.Fail(ResultCode.AUTH_FAILED);
|
|
var token = await BuildTokenAsync(user);
|
|
await tokenService.RevokeRefreshTokenAsync(refreshToken);
|
|
var nextRefresh = await tokenService.CreateRefreshTokenAsync(user.Id, stamp: user.SecurityStamp, days: runtime.Current.ClientRefreshDays);
|
|
return Result<LoginResponse>.Success(new LoginResponse(user.Id, token, nextRefresh, null, user.UserName, user.NickName, user.Avatar, user.CreationTime));
|
|
}
|
|
private async Task<string> BuildTokenAsync(Domain.Entities.User user)
|
|
{
|
|
var roles = await idRepository.GetRolesAsync(user);
|
|
List<Claim> claims = new List<Claim>();
|
|
claims.Add(new Claim(ClaimTypes.NameIdentifier, user.Id.ToString()));
|
|
claims.Add(new Claim("session_stamp", user.SecurityStamp ?? ""));
|
|
foreach (string role in roles)
|
|
{
|
|
claims.Add(new Claim(ClaimTypes.Role, role));
|
|
}
|
|
var original = jwtOptions.Value;
|
|
return tokenService.GetToken(claims, new JwtOptions { Key = original.Key, Issuer = original.Issuer, Audience = original.Audience, RefreshTokenDays = original.RefreshTokenDays, AccessTokenMinutes = runtime.Current.ClientAccessMinutes > 0 ? runtime.Current.ClientAccessMinutes : original.AccessTokenMinutes });
|
|
}
|
|
}
|
|
}
|